2. DKIM: Wie man es einrichtet und wozu es nötig ist

DKIM (DomainKeys Identified Mail) ist ein Standard zur Authentifizierung von E-Mails. Er hilft sicherzustellen, dass eine E-Mail tatsächlich von Ihrer Domain gesendet wurde und dass sie den Empfänger in ihrer ursprünglichen Form erreicht hat, das heißt, unterwegs nicht von Angreifern verändert wurde.

Der Idee liegt Kryptografie zugrunde

Es wird ein Paar kryptografischer Schlüssel erstellt: ein privater und ein öffentlicher. Mit dem privaten Schlüssel können Nachrichten sicher verschlüsselt und mit dem öffentlichen — entschlüsselt werden. Der öffentliche Schlüssel wird in den Domain-Einträgen veröffentlicht, und der private wird sicher auf dem Mailserver gespeichert. Beim Versand einer E-Mail wird ihren Kopfzeilen eine digitale Signatur hinzugefügt. Sie wird mithilfe eines allgemein bekannten kryptografischen Algorithmus erstellt. Es wird eine Zeichenkette für die Signatur generiert: Sie enthält den Textkörper der E-Mail und einige wichtige Kopfzeilen, die für das Versanddatum, den Empfänger und andere Dienstinformationen verantwortlich sind. Diese Zeichenkette wird mit dem privaten Schlüssel verschlüsselt und der E-Mail hinzugefügt. Die empfangende Seite (der Mailserver des Empfängers) kann diese Signatur mithilfe des in den Domain-Einträgen veröffentlichten öffentlichen Schlüssels entschlüsseln und mit der erwarteten Zeichenkette vergleichen. Wurde die E-Mail unterwegs verändert, stimmt die Signatur nicht überein. Zudem verfügt nur der autorisierte Absender über den richtigen privaten Schlüssel, um eine korrekte Signatur zu erstellen. Auf diese Weise kann sich der Server des Empfängers vergewissern, dass es sich um eine echte E-Mail von einem echten Absender handelt.
Dieser leistungsstarke Schutzmechanismus ist allein nicht ausreichend — Sie müssen außerdem SPF und DMARC einrichten.

Wie erstellt man einen Schlüssel?

  1. Wechseln Sie im persönlichen Konto sender-solutions.com in das gewünschte Projekt oder erstellen Sie ein neues.
  2. Wechseln Sie im Seitenmenü zum Tab DKIM-Schlüssel.
  3. Sie sehen das Formular zur Erstellung eines neuen Schlüssels. Es besteht aus drei Feldern:
    1. Name — ein freies Textfeld zur eigenen Bequemlichkeit. Das ist nötig, damit Sie verstehen, um welchen Schlüssel es sich handelt, denn für eine Domain können viele DKIM-Schlüssel erstellt werden.
    2. Domain — das Feld für den Domainnamen, von dem aus die E-Mails versendet werden. Sie müssen kein Protokoll angeben — nur die Domain, zum Beispiel example.com.
    3. Selektor — das ist eine Zeichenkette, die Teil des Domainnamens (DNS) sein wird. Sie darf nur lateinische Buchstaben (a–z), Ziffern und einen Bindestrich enthalten. Sie darf nicht mit einem Bindestrich beginnen oder enden. Es wird empfohlen, einen kurzen und aussagekräftigen Wert zu verwenden, zum Beispiel dkim2025 oder v1.
  4. Klicken Sie auf die Schaltfläche Hinzufügen.

Danach wird ein Paar aus einem privaten und einem öffentlichen Schlüssel erstellt. Der private Schlüssel wird sicher auf unserem Server gespeichert, und es besteht keine Möglichkeit, ihn herunterzuladen. Der öffentliche Schlüssel muss in den Domain-Einträgen veröffentlicht werden. Die Anleitung, wie das geht, wird auf der Bearbeitungsseite dieses Schlüssels angezeigt.

Verwenden Sie den Schlüssel in Mailings erst, nachdem Sie den öffentlichen Schlüssel in den Domain-Einträgen veröffentlicht haben. Vergewissern Sie sich, dass das System sender-solutions.com seine Veröffentlichung erfolgreich überprüft hat.